Los ciberdefensores han alertado sobre PamStealer, un nuevo malware dise\u00f1ado para sistemas macOS que combina enga\u00f1os t\u00e9cnicos y explotaci\u00f3n de mecanismos de seguridad legítimos. Descubierto por Jamf Threat Labs, este programa malicioso se distribuye como un archivo AppleScript compilado (.scpt) que imita a Maccy, una herramienta de código abierto para gestionar el portapapeles. Su nombre proviene de su capacidad para acceder a las credenciales del usuario a trav\u00e9s del sistema PAM (Pluggable Authentication Modules), un componente crítico de la autenticación en macOS.\n\nEl vector de ataque se basa en la creación de sitios web falsos que prometen descargas de Maccy, una herramienta popular entre usuarios técnicos. Al engañar a las víctimas para que instalen el archivo malicioso, PamStealer obtiene permisos de administrador y utiliza scripts para interceptar contraseñas durante procesos de autenticación. Al manipular el sistema PAM, el malware puede registrar credenciales sin que el usuario sea consciente, incluso cuando estas se usan para acceder a servicios sensibles como bancos o redes corporativas.\n\nEste tipo de ataque es particularmente peligroso porque aprovecha la confianza en herramientas de código abierto y la funcionalidad legítima de PAM. Según datos de Jamf, PamStealer ha sido detectado principalmente en entornos corporativos y entre usuarios avanzados que suelen instalar software no oficial. La combinación de engaño digital y explotación de sistemas de autenticación subraya una tendencia creciente en el diseño de malware para macOS, que antes se consideraba menos vulnerable que otros sistemas operativos.\n\nLa relevancia de este hallazgo radica en su potencial impacto. macOS ha ganado popularidad en los últimos años, especialmente entre profesionales tech, lo que lo convierte en un blanco atractivo para ciberdelincuentes. PamStealer no solo roba contraseñas, sino que también podría usarse para instalar otras capas de malware o acceder a datos sensibles almacenados en el portapapeles. Esto plantea riesgos para la seguridad de la información personal y corporativa, especialmente si los usuarios no verifican las fuentes de descarga o deshabilitan permisos sospechosos.\n\nPara protegerse, los expertos recomiendan descargar aplicaciones exclusivamente desde tiendas oficiales o repositorios verificados, como GitHub, y revisar los permisos otorgados a los scripts. Además, herramientas como Jamf Pro o Microsoft Intune pueden ayudar a monitorear actividades sospechosas en dispositivos macOS. La alerta de PamStealer también subraya la necesidad de actualizar permanentemente las prácticas de seguridad, incluso en ecosistemas considerados seguros.\n\nEste caso ilustra cómo los atacantes están evolucionando sus tácticas, combinando ingeniería social con conocimientos técnicos profundos. Para la comunidad tech hispanohablante, el mensaje es claro: la seguridad no es un privilegio, sino una responsabilidad compartida. Mientras el malware avanza, las estrategias defensivas deben adaptarse con la misma velocidad.